### Impacto `HttpContentEncoder` (a superclasse do manipulador de produção `HttpContentCompressor`) mantém um `ArrayDeque ` por canal chamado `acceptEncodingQueue` que acumula dados controlados pelo atacante sem qualquer limite de tamanho. A fila é preenchida no tópico E/ S para cada pedido HTTP de entrada e drenada apenas quando o aplicativo escreve um não- 1 Resposta xx. Isto cria uma vulnerabilidade de exaustão de recursos quando um atacante explora HTTP/ 1.1 pipelineing para inundar a conexão com solicitações mais rápido do que o aplicativo produz respostas. Registro de aconselhamento: GHSA-q 4 f 6 - jm 68 - 57 WW. Identificadores relacionados: CVE- 2026 - 59899.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 21: 49: 13.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 21: 49: 13.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/África do Sul:N.

Software afetado e informações de versão: Pacote Maven io.netty:netty-codec-http — ECOSISTEM: introduzido 4.2.0. Final, fixo 4.2.16.Final. Pacote Maven io.netty:netty-codec- http — ECOSISTEM: introduzido 0, corrigido 4.1.136.Final. Classificação e evidência: identificadores de fraqueza CWE- 770. O registro contém 4 suporte de referências nestes tipos: WEB, PACKAGE.